Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
-CVE-2021-4034 — # Exploit per CVE-2021-4034, un'escalation dei privilegi locale in pkexec di polkit, che fornisce accesso root sui sistemi Linux. | Kitploit
Strumenti/GitHubGitHub/jostmart/-cve-2021-4034
Escalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubjostmart/-cve-2021-4034

-CVE-2021-4034

# Exploit per CVE-2021-4034, un'escalation dei privilegi locale in pkexec di polkit, che fornisce accesso root sui sistemi Linux.

Vedi Repository
4 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

-CVE-2021-4034

https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt

" "Polkit (precedentemente PolicyKit) è un componente per il controllo dei privilegi a livello di sistema nei sistemi operativi simili a Unix. Fornisce un modo organizzato per i processi non privilegiati di comunicare con quelli privilegiati. [...] È anche possibile usare polkit per eseguire comandi con privilegi elevati usando il comando pkexec seguito dal comando che si intende eseguire (con permessi di root)." (Wikipedia)

Questa vulnerabilità è il sogno di ogni attaccante che si avvera:

  • pkexec è installato di default su tutte le principali distribuzioni Linux (abbiamo sfruttato Ubuntu, Debian, Fedora, CentOS, e altre distribuzioni sono probabilmente anch'esse sfruttabili);

  • pkexec è vulnerabile sin dalla sua creazione, nel maggio 2009 (commit c8c3d83, "Add a pkexec(1) command");

  • qualsiasi utente locale non privilegiato può sfruttare questa vulnerabilità per ottenere pieni privilegi di root;

  • sebbene questa vulnerabilità sia tecnicamente una corruzione della memoria, è sfruttabile istantaneamente, in modo affidabile e indipendente dall'architettura;

  • ed è sfruttabile anche se il demone polkit stesso non è in esecuzione.

Non pubblicheremo subito il nostro exploit; tuttavia, si noti che questa vulnerabilità è banalmente sfruttabile, e altri ricercatori potrebbero pubblicare i loro exploit poco dopo la disponibilità delle patch. Se non sono disponibili patch per il vostro sistema operativo, potete rimuovere il bit SUID da pkexec come mitigazione temporanea; ad esempio:

chmod 0755 /usr/bin/pkexec

Questa vulnerabilità è una delle nostre scoperte più belle; per onorarne la memoria, consigliamo di ascoltare "Falken's Maze" di DJ Pone (doppio gioco di parole voluto) mentre leggete questo advisory. Grazie mille! "

Scarica lo strumento